Anonymous,
merci du conseil, mais je vais laisser le prestataire qui a fait ce choix
technique douteux se demmerder :)
> Le 22 juin 2017 à 18:42, Nospam a écrit :
>
> Hello
>
> Tu peux tester ta règle de filtrage en mode firewall, celle ci bypassera
> totalement l'ASQ.
HelloTu peux tester ta règle de filtrage en mode firewall, celle ci bypassera totalement l'ASQ. Un bon moyen de lever le doute.Tu peux ensuite tracer la règle dans ton stomshield et dans le realtime trouvé l'alarme qui bloque.
Pour info, j’ai un peu avancé (vraiment un peu) en comparant les paquets
émis/reçus sur notre softswitch et ceux émis/reçus par le téléphone.
Le paquet émis par le téléphone contenant le SDP est complètement altéré: on le
reçoit sans le SDP :)
Donc à priori le Stormshield est fautif. Après, ça
tjrs d'actualité.
my two
E.
- Mail original -
De: "Charles Koprowski" <c...@audaxis.com>
À: "David Ponzone" <david.ponz...@gmail.com>
Cc: "frnog-tech" <frnog-t...@frnog.org>
Envoyé: Jeudi 8 Juin 2017 14:22:39
Objet: Re: [FRnOG] [TE
Hello,
Oui, l'ASQ a un plugin SIP activé par défaut : Configuration -> Protection
applicative -> Protocoles -> SIP
Il est actif sur tous le profils d'inspection il me semble.
A+
Le 8 juin 2017 à 14:09, David Ponzone a écrit :
> Est-ce qu’un spécialiste Stormshield
Est-ce qu’un spécialiste Stormshield peut me confirmer si par défaut l’UTM a
des ALG MGCP/SIP actifs et bien planqués qui pourraient expliquer des choses
inexplicables sur du trafic VoIP ?
Merci
---
Liste de diffusion du FRnOG
http://www.frnog.org/